Delen via


Toepassingsreferenties toevoegen en beheren in Microsoft Entra-id

Bij het bouwen van vertrouwelijke clienttoepassingen is het effectief beheren van referenties essentieel. In dit artikel wordt uitgelegd hoe u clientcertificaten, federatieve identiteitsreferenties of clientgeheimen toevoegt aan uw app-registratie in Microsoft Entra. Met deze referenties kan uw toepassing zich veilig verifiëren en toegang krijgen tot web-API's zonder tussenkomst van de gebruiker.

Vereiste voorwaarden

Quickstart: Een app registreren in Microsoft Entra ID.

Een referentie toevoegen aan uw applicatie

Wanneer u toegangsgegevens aanmaakt voor een vertrouwelijke clientoepassing:

  • Microsoft raadt u aan een certificaat te gebruiken in plaats van een clientgeheim voordat u de toepassing naar een productieomgeving verplaatst. Zie voor meer informatie over het gebruik van een certificaat instructies in verificatiecertificaatreferenties voor microsoft-identiteitsplatformtoepassingen.

  • Voor testdoeleinden kunt u een zelfondertekend certificaat maken en uw apps configureren om ermee te verifiëren. in productie-moet u echter een certificaat kopen dat is ondertekend door een bekende certificeringsinstantie en vervolgens Azure Key Vault- gebruiken om de toegang tot certificaten en levensduur te beheren.

Raadpleeg Toepassingenmigreren van authenticatie op basis van geheimen voor meer informatie over beveiligingsproblemen met clientgeheimen.

Een certificaat, ook wel een openbare sleutel genoemd, is het aanbevolen referentietype omdat het als veiliger wordt beschouwd dan clientgeheimen.

  1. Selecteer uw toepassing in het Microsoft Entra-beheercentrum in App-registraties.

  2. Selecteer Certificaten en geheimen>Certificaten>Certificaat uploaden.

  3. Selecteer het bestand dat u wilt uploaden. Dit moet een van de volgende bestandstypen zijn: .cer, .pem, .crt.

  4. Selecteer Toevoegen.

  5. Noteer de vingerafdruk van het certificaat voor gebruik in de clienttoepassingscode.

    Schermopname van het Microsoft Entra-beheercentrum met het tabblad Certificaten in het deelvenster Certificaten en geheimen in een app-registratie.